Luka SSRF w wtyczce FG Drupal to WordPress (CVE-2025-48294)
Wtyczka FG Drupal to WordPress do wersji 3.90.0 ma lukę SSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.4 MEDIUM
- EPSS
- 9.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka FG Drupal to WordPress do wersji 3.90.0 zawiera lukę Server-Side Request Forgery (SSRF), która pozwala na wykonywanie nieautoryzowanych żądań po stronie serwera. Luka ta może zostać wykorzystana do manipulacji żądaniami HTTP przez atakującego.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z FG Drupal to WordPress istnieje ryzyko nieautoryzowanego dostępu do zasobów sieciowych poprzez serwer, co może prowadzić do wycieku danych lub dalszych ataków wewnątrz sieci. Luka ma średni poziom zagrożenia, dlatego jej zignorowanie może skutkować poważniejszymi incydentami bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FG Drupal to WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze. Warto także przeprowadzić audyt konfiguracji i zabezpieczeń serwera.